Вы создаете Java-приложение, которое хранит конфиденциальные данные в Azure Cosmos DB, и хотите настроить Always Encrypted, чтобы приложение шифровало данные. Каков первый шаг, который вы должны предпринять?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать управляемый клиентом ключ (CMK) и сохранить его в новом экземпляре Azure Key Vault..
Почему это правильный ответ
Для реализации Always Encrypted в Azure Cosmos DB первым шагом является создание управляемого клиентом ключа (CMK). Этот ключ используется для шифрования ключей шифрования данных (DEK), которые, в свою очередь, шифруют конфиденциальные данные. CMK должен храниться в безопасном хранилище ключей, таком как Azure Key Vault, чтобы обеспечить его защиту и управляемость. Создание нового контейнера с политикой шифрования является следующим шагом после того, как CMK и DEK уже существуют. Создание DEK с помощью SDK — это второй шаг, который зависит от наличия CMK. Создание управляемого удостоверения Azure AD может быть частью настройки доступа к Key Vault, но это не первый шаг в процессе настройки Always Encrypted.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется